Gratis sull'App Store, Google Play & F-Droid

Note che bruciano dopo la lettura.

BurnPony sigilla una nota sul tuo telefono con AES-256-GCM, ti consegna un link e si fa da parte. Il destinatario la apre in qualsiasi browser — nessuna app, nessun account — e dopo l'ultima visualizzazione consentita la nota sparisce. Il server nel mezzo conserva solo testo cifrato.

AES-256-GCM sigillato sul tuo dispositivo nessun account · app per i destinatari · analitica 1–100 visualizzazioni, poi cenere
TU SERVER · TESTO CIFRATO QUALSIASI BROWSER la chiave resta nel #frammento

Sigillata sul tuo telefono. Bruciata dopo la lettura.

// scarica

Gratis su App Store, Google Play e F-Droid.

Niente registrazioni, niente da configurare. Installalo, scrivi una nota, condividi il link.

iOS disponibile ora

BurnPony è gratis per iPhone. Scaricalo sull'App Store.

Android disponibile ora

Gratis su Google Play e F-Droid. Scaricalo su Google Play o scaricalo su F-Droid.

Desktop disponibile ora

Build per macOS, Linux e Windows, firmate e con checksum. Vedi i download.

Qualsiasi browser nessuna installazione

I destinatari non hanno mai bisogno di un'app. Una nota è un link che si decifra in qualsiasi browser moderno, su qualsiasi piattaforma.

// come funziona

Scrivila. Collegala. Guardala bruciare.

L'intero prodotto sono tre passaggi, e la cifratura avviene prima del passaggio due.

01

Scrivi e sigilla

Scrivi la nota sul telefono. Prima di caricare qualsiasi cosa, viene cifrata sul dispositivo con AES-256-GCM — la chiave è derivata da 32 nuovi byte casuali, che non lasciano mai il telefono in nessuna richiesta.

02

Condividi un link

Ottieni un unico link con la chiave di decifratura inserita nel suo #frammento — la parte che i browser tengono per sé. Invialo su qualsiasi canale, o lascia che il destinatario scansioni il codice QR di persona. Vuoi un secondo fattore? Aggiungi una passphrase e condividila separatamente.

03

Brucia

Il destinatario tocca Rivela in qualsiasi browser moderno e la nota si decifra lì stesso. All'ultima visualizzazione consentita, il server elimina il testo cifrato nella stessa transazione. Ciò che non viene letto brucia comunque allo scadere del termine che hai scelto.

// cosa ottieni

Costruito perché l'intermediario non contenga nulla.

Ogni scelta di progettazione va nella stessa direzione: il server memorizza ciò che non può leggere, per il minor tempo possibile.

Sigillato sul tuo dispositivo

AES-256-GCM con una chiave derivata tramite HKDF-SHA256 da byte casuali nuovi — tutto sul tuo telefono, prima che un solo byte venga caricato. Il server riceve testo cifrato, punto.

La chiave non viaggia mai

La chiave di decifratura viaggia nel #frammento del link. I browser non inviano mai i frammenti ai server — né al nostro, né a nessuno. Chi ha il link ha la chiave; il server no, mai.

Brucia all'ultima visualizzazione

Imposta da 1 a 100 visualizzazioni. Quando viene recuperata l'ultima, il testo cifrato viene eliminato nella stessa transazione del database — non con una pulizia pianificata, non prima o poi. Nello stesso istante.

Scade puntuale

Scegli da 1 ora a 30 giorni. Ogni cinque minuti una scansione elimina tutto ciò che ha superato il suo tempo, letto o meno. Nulla resta perché nessuno ha cliccato.

Passphrase come secondo fattore

Richiedi facoltativamente una passphrase, rafforzata con PBKDF2-HMAC-SHA256 a 600.000 iterazioni e mescolata nella chiave. Condividila su un canale diverso e il link da solo non apre nulla.

Ricevute, dichiarate

Attiva una conferma di lettura e saprai quando la nota è stata aperta — e il destinatario viene avvisato prima di rivelarla. BurnPony non fa tracciamento di lettura silenzioso.

Bruciala prima

Ogni nota che crei appare nella scheda Inviati con stato in tempo reale — visualizzazioni usate, orari di apertura se le ricevute sono attive — e un pulsante brucia che la elimina subito dal server.

Un visualizzatore che puoi leggere

I destinatari ricevono un'unica pagina autonoma: nessun framework, nessun cookie, nessuna richiesta esterna, blindata con una Content-Security-Policy rigorosa. Visualizza sorgente è l'audit.

Nessun account, mai

Nessuna registrazione per inviare, nessuna per leggere, nessun database di nomi utente, nessuna analitica. Qui non c'è nulla su di te che possa trapelare.

// l'intermediario

Il server conserva testo cifrato e un orologio.

Una nota deve vivere da qualche parte tra quando la scrivi e quando la leggono. Quel qualche parte memorizza un blob sigillato che non può aprire, un ID casuale, timestamp e un conteggio delle visualizzazioni — e una volta che una nota è bruciata, scaduta o non è mai stata creata, il link restituisce esattamente la stessa risposta in tutti e tre i casi, quindi il server non può nemmeno confermare che una nota sia mai esistita. Preferisci gestire tu quell'intermediario? Le Impostazioni dell'app accettano un URL di server personalizzato. Leggi l'analisi completa nella pagina sulla sicurezza — o scendi fino in fondo: il protocollo v1 specifica ogni byte, e il codice è pubblico.

// domande

Domande frequenti.

BurnPony è già disponibile?
Sì. BurnPony è gratis sull'App Store per iPhone, e c'è una versione desktop per macOS, Linux e Windows. È gratis anche su Google Play e F-Droid per Android.
Il destinatario ha bisogno dell'app?
No. Una nota è un link che si apre in qualsiasi browser moderno. La pagina del visualizzatore recupera la nota sigillata e la decifra lì stesso usando il WebCrypto integrato del browser — la chiave si trova nella parte del link dopo il #, che i browser non inviano mai a nessun server.
Cosa può leggere il server?
Testo cifrato che non può aprire, più il minimo di contabilità: un ID nota casuale, timestamp, il limite di visualizzazioni e se è stata richiesta una ricevuta. La chiave di decifratura non lo raggiunge mai, e nemmeno l'impostazione di occultamento automatico, che viaggia cifrata dentro la nota.
Cosa succede quando le visualizzazioni finiscono?
Nel momento in cui viene recuperata l'ultima visualizzazione consentita, il server elimina il testo cifrato nella stessa transazione del database. Da quel momento il link restituisce esattamente la stessa risposta di una nota scaduta — o di una mai esistita.
Cosa aggiunge una passphrase?
Un secondo fattore. La passphrase viene rafforzata con PBKDF2-HMAC-SHA256 a 600.000 iterazioni e mescolata nella chiave di cifratura, così il link da solo non basta più. Condividila su un canale diverso dal link. I tentativi errati falliscono localmente nel browser del destinatario e non consumano mai visualizzazioni.
Le conferme di lettura sono tracciamento silenzioso?
No. Se attivi una ricevuta, il destinatario vede un avviso prima di rivelare la nota. Tu ricevi una notifica deliberatamente generica — «Una nota è stata aperta.» — che non trasporta alcun contenuto della nota attraverso i server di Apple.
Quanto possono essere grandi e durare le note?
Fino a 50.000 caratteri per nota. La scadenza va da 1 ora a 30 giorni e il limite di visualizzazioni da 1 a 100 — il limite raggiunto per primo brucia la nota.
È open source?
Sì, completamente. L'app, il server relay e il visualizzatore sono pubblici su github.com/norsehorse-dev/BurnPonyiOS con licenza Apache 2.0, insieme alla specifica del protocollo v1 e ai vettori di test tra implementazioni. Anche ogni link di nota è il proprio audit: il visualizzatore è un'unica pagina autonoma, quindi Visualizza sorgente mostra il programma esatto che gestisce la tua chiave, e la pagina distribuita è verificabilmente identica byte per byte alla sua sorgente pubblicata.

Certe cose non dovrebbero restare in una cronologia di chat.

Inviale invece come una nota che si legge una volta e poi brucia.

Scarica sull'App Store Scarica su Google Play Scarica su F-Droid Scarica per desktop Crea una nota nel browser